PT-2026-42850 · Microsoft · Sharepoint Server

Meow

·

Publicado

2026-05-21

·

Atualizado

2026-06-12

·

CVE-2026-45659

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft SharePoint Server Subscription Edition versões anteriores a 16.0.19725.20280 Microsoft SharePoint Server 2019 versões anteriores a 16.0.10417.20128 Microsoft SharePoint Enterprise Server 2016 versões anteriores a 16.0.5552.1002
Description Existe um problema no Microsoft Office SharePoint devido à desserialização de dados não confiáveis. A desserialização é o processo de converter um fluxo de dados de volta em um objeto. Esta falha permite que um invasor autenticado com permissões de Site Member execute código arbitrário remotamente através da rede sem a necessidade de privilégios elevados.
Recommendations Atualizar o SharePoint Server Subscription Edition para a build 16.0.19725.20280. Atualizar o SharePoint Server 2019 para a build 16.0.10417.20128. Atualizar o SharePoint Enterprise Server 2016 para a build 16.0.5552.1002.

Correção

DoS

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07705
CVE-2026-45659

Produtos afetados

Sharepoint Server